PRODPlataforma BaaS europeia soberanaAbra o painel →
Segurança e resiliência operacional

Segurança.
Por padrão, em todos os lugares.

Criptografia moderna, isolamento rigoroso, auditorias independentes, recompensa pública por bugs. A segurança não é um complemento – é a nossa base.

#
Seis pilares

Como protegemos sua produção

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
Isolamento

Um banco de dados por projeto, isolamento físico entre organizações

Ao contrário das plataformas que agrupam dados de clientes em uma única tabela com um inquilino_id coluna, Aurabase dá a cada projeto seu próprio banco de dados Postgres, com sua própria função de conexão: as permissões de esquema são concedidas apenas para essa função, nunca para PÚBLICO, e o escopo da conexão é via caminho_pesquisa injetado do JWT na camada de gateway. Um bug de aplicativo não pode vazar dados de outro projeto.

Entre dois organizações, o isolamento vai além e se torna físico: cada organização recebe seu próprio cluster PostgreSQL, dentro de seu próprio namespace Kubernetes, nunca compartilhado com outro cliente. No Empresa nível, um projeto pode até ser executado em um cluster próprio totalmente dedicado – o mais alto nível de isolamento que oferecemos.

Info
Cada projeto recebe seu próprio banco de dados, particionado em 4 subesquemas: projeto_ para suas mesas de negócios, ..._auth para identidade, ..._armazenamento para metadados de objetos, e ..._plataforma para empregos e segredos.
#
Recompensa de insetos

Nós pagamos você para quebrar coisas

GravidadeExemplosRecompensa
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
Programa hospedado em hunter.dev/aurabase. Divulgação coordenada de 90 dias.
#
Contato

Relatar uma vulnerabilidade

Para relatar uma vulnerabilidade de segurança, use nossa caixa de entrada dedicada ou nosso programa público de recompensas por bugs. Nós nunca penalizar investigadores de segurança de boa-fé (política de porto seguro).

#
Leitura adicional

Recursos complementares

TEM UMA PERGUNTA DE SEGURANÇA?

Vamos discutir isso antes que se torne crítico.

Nossa equipe de segurança responde em até 24 horas úteis. Para requisitos empresariais, assinamos NDAs mútuos para compartilhar relatórios de auditoria detalhados.

Não é necessário cartão de crédito · 500 MB grátis · 50.000 MAU